Eaton Network Shutdown Module < 3.20 認証バイパス/コマンド実行

critical Nessus プラグイン ID 34507

概要

リモートWebサーバーに、いくつかの問題の影響を受けるアプリケーションが含まれています。

説明

そのバージョン番号によると、リモートホストにインストールされているNetwork Shutdown Moduleは3.20より前です。そのため、リモート攻撃者が「pane_actionbutton.php」スクリプトを通してカスタムアクションを追加し、「exec_action.php」スクリプトを介してカスタムアクションを実行できるようになる前の認証の要求に失敗することが報告されています。

アプリケーションは、Windowsではデフォルトで管理者権限で実行されるため、この問題の悪用に成功すると、影響を受けるシステムが完全に侵害される可能性があることに注意してください。

ソリューション

Network Shutdown Moduleバージョン3.20以降にアップグレードしてください。

参考資料

https://seclists.org/bugtraq/2008/Oct/204

http://www.nessus.org/u?d9e0eb5a

プラグインの詳細

深刻度: Critical

ID: 34507

ファイル名: network_shutdown_module_3_20.nasl

バージョン: 1.18

タイプ: remote

ファミリー: CGI abuses

公開日: 2008/10/28

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/h:eaton:network_shutdown_module

必要な KB アイテム: www/eaton_nsm

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2008/10/21

脆弱性公開日: 2008/10/27

参照情報

CVE: CVE-2008-6816

BID: 31933

CWE: 287

Secunia: 32456